Ajoute la régénèse du token de présence Tasker et élargit le bandeau de test ntfy

Le bouton "Régénérer le token" de la carte Tasker crée un nouveau token
secret et invalide immédiatement les anciennes URLs, au cas où elles
auraient fuité. La fonction regenerate_presence_token préserve les
autres réglages notif (topic, serveur, jeton d'accès, plage). Au passage
le message de retour du bouton de test ntfy occupe désormais toute la
largeur de la carte au lieu d'être limité à 420px.

💘 Generated with Crush

Assisted-by: Crush:glm-5.2
This commit is contained in:
Jacquin Antoine
2026-07-20 00:05:34 +02:00
parent 076b5a4fa2
commit 1d8a273ffb
4 changed files with 113 additions and 8 deletions

View File

@ -17,6 +17,7 @@ from models import (
load_config, load_week_pointages, save_week_pointages, load_conges,
toggle_conge, list_all_weeks,
load_notif_config, save_notif_config, find_user_by_token, save_presence,
regenerate_presence_token,
load_auth, save_auth, find_user_by_reset_token,
load_plages, save_plages, heures_jour_min,
append_log, load_logs,
@ -630,6 +631,33 @@ def settings_test_ntfy(request: Request):
)
@app.post("/settings/regenerate-presence-token", response_class=HTMLResponse)
def settings_regenerate_presence_token(request: Request):
user_id = _get_user(request)
if not user_id:
return RedirectResponse("/login", status_code=302)
new_token = regenerate_presence_token(user_id)
logger.warning("token de présence régénéré pour %r", user_id)
base_url = str(request.base_url).rstrip("/")
arrivee_url = f"{base_url}/presence/{new_token}/arrivee"
depart_url = f"{base_url}/presence/{new_token}/depart"
return HTMLResponse(
f'<div id="presence-urls" hx-swap-oob="true">'
f'<div class="settings-urlrow">'
f'<span class="settings-urllabel">Arrivée</span>'
f'<code class="settings-url">{arrivee_url}</code>'
f'</div>'
f'<div class="settings-urlrow">'
f'<span class="settings-urllabel">Départ</span>'
f'<code class="settings-url">{depart_url}</code>'
f'</div>'
f'<div class="settings-saved">Token régénéré. Mets à jour les URLs dans Tasker.</div>'
f'</div>'
)
@app.post("/settings/plages", response_class=HTMLResponse)
def settings_plages_save(
request: Request,

View File

@ -201,6 +201,15 @@ def find_user_by_token(token: str) -> str | None:
return None
def regenerate_presence_token(user_id: str) -> str:
"""Génère un nouveau token de présence (invalide les URLs Tasker précédentes)."""
cfg = load_notif_config(user_id)
cfg["token"] = secrets.token_hex(16)
_ensure_user_dirs(user_id)
_notif_file(user_id).write_text(json.dumps(cfg, indent=2, ensure_ascii=False))
return cfg["token"]
def _presence_file(user_id: str) -> Path:
return _user_root(user_id) / "presence.json"

View File

@ -134,6 +134,7 @@
5 minutes, dans la plage horaire réglée ci-dessus (jours ouvrés). Étapes détaillées sur la page
<a href="/aide">Aide</a>.
</p>
<div id="presence-urls">
<div class="settings-urlrow">
<span class="settings-urllabel">Arrivée</span>
<code class="settings-url">{{ arrivee_url }}</code>
@ -142,9 +143,20 @@
<span class="settings-urllabel">Départ</span>
<code class="settings-url">{{ depart_url }}</code>
</div>
</div>
<p class="settings-hint">
Ces URLs sont secrètes (elles contiennent ton token) — ne les partage pas.
En cas de compromission, régénère le token : les anciennes URLs cesseront de fonctionner
et tu devras mettre à jour Tasker avec les nouvelles.
</p>
<button
class="login-btn settings-regen-btn"
hx-post="/settings/regenerate-presence-token"
hx-target="#presence-urls"
hx-swap="outerHTML"
hx-confirm="Régénérer le token ? Les URLs actuelles cesseront immédiatement de fonctionner, tu devras mettre à jour Tasker."
hx-disabled-elt="this"
>Régénérer le token</button>
</div>
<style>
@ -227,11 +239,18 @@
align-items: center;
gap: .75rem;
flex-wrap: wrap;
max-width: 420px;
}
.settings-test-btn {
flex-shrink: 0;
}
.settings-regen-btn {
align-self: flex-start;
border-color: var(--neg);
color: var(--neg);
}
.settings-regen-btn:hover:not([disabled]) {
background: var(--neg-bg);
}
#ntfy-test-result {
flex: 1;
min-width: 0;

View File

@ -250,3 +250,52 @@ def test_settings_save_persists_ntfy_token():
cfg = models.load_notif_config("alice")
assert cfg["ntfy_token"] == "tk_persisted_123"
assert cfg["ntfy_topic"] == "topic-persisted"
# ── Régénération du token de présence (Tasker) ───────────────────────────────
def test_regenerate_presence_token_requires_auth():
unauth = TestClient(main.app)
r = unauth.post("/settings/regenerate-presence-token", follow_redirects=False)
assert r.status_code == 302
assert "/login" in r.headers["location"]
def test_regenerate_presence_token_invalidates_old_urls():
"""Le nouveau token remplace l'ancien : les anciennes URLs ne marchent plus."""
old_token = models.load_notif_config("alice")["token"]
r = client.post("/settings/regenerate-presence-token", cookies=COOKIES)
assert r.status_code == 200
# Le HTML retourné contient de nouvelles URLs avec un nouveau token
assert old_token not in r.text
assert "/presence/" in r.text
assert "Token régénéré" in r.text
# L'ancienne URL doit maintenant renvoyer 404 (token inconnu)
r_old = client.get(f"/presence/{old_token}/arrivee")
assert r_old.status_code == 404
# La nouvelle URL doit fonctionner
new_cfg = models.load_notif_config("alice")
r_new = client.get(f"/presence/{new_cfg['token']}/arrivee")
assert r_new.status_code == 200
assert r_new.json() == {"ok": True}
def test_regenerate_preserves_other_notif_fields():
"""La régénération ne doit pas effacer topic/server/token ntfy."""
models.save_notif_config(
"alice", ntfy_topic="topic-x", ntfy_server="https://ntfy.arkel.fr",
ntfy_token="tk_xyz",
)
before = models.load_notif_config("alice")
new_token = models.regenerate_presence_token("alice")
after = models.load_notif_config("alice")
assert after["token"] == new_token
assert before["token"] != new_token
# Les autres champs sont préservés
assert after["ntfy_topic"] == "topic-x"
assert after["ntfy_server"] == "https://ntfy.arkel.fr"
assert after["ntfy_token"] == "tk_xyz"